piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

2019年末に起きた複数の観光協会サイト改ざんについてまとめてみた

2019年12月末に複数の観光協会のサイトが改ざんされたとみられる事態を受け公開が停止されました。ここでは関連する情報をまとめます。

公開停止された観光協会サイト

2019月12月末以降改ざんされたとみられる観光協会のサイトは以下の通り。

観光協会 改ざんされたとみられる当時の様子
(アーカイブより)
2019年1月1日時点の状況
伊平屋島観光協会
(www.iheyazima-kankou.jp)
f:id:piyokango:20200102100245p:plain 403 Fobbiden表示
今帰仁村観光協会
(www.nakijinson.jp)
(www.nakijinson.info)
f:id:piyokango:20200102113112p:plain 403 Fobbiden表示
八雲町観光物産協会
(www.yakumo-okanoeki.com)
f:id:piyokango:20200102100209p:plain サイトに接続できず
改ざん当時の様子
  • 動画コンテンツの埋め込みや犯行予告を記載。
  • Webサイトを保護したなどの名目でBitcoinを要求。掲示されていたアドレスは次の2つ。
八雲町観光物産協会 13yHxzoc3iudJpkzJZWhrvSCy425Sqx78M
伊平屋島観光協会
今帰仁村観光協会
158yfUMgjPcZphhMFufVs2kEpTyQesaqH2
  • 弁護士名や弁護士事務所の名前を使用。piyokangoの名前も使用されていた。
  • 1月1日にこの件のツイートしていたが、アーカイブ等を見る限りそれよりも前から名前が使われていた模様。

f:id:piyokango:20200102103820p:plain
改ざん後のタイトルに使われていたハンドルネーム(本件との関係はありません)

晒されていたCMSのログインページ

  • 3つの観光協会のサイトの内、伊平屋島と今帰仁村は同じIPアドレス210.129.147.223上で稼働。
  • いずれもCMSで構築されたサイトだったとみられ、誰でもログインページに接続することができた。

f:id:piyokango:20200102111153p:plain
アイアム社開発のCMSログインページが表示されていた

  • 同じIPアドレスで他にも複数のドメインが紐づいていたが、今のところ改ざんの話題に上がっているのは観光協会のサイトのみ。

f:id:piyokango:20200102110943p:plain
12月31日関連する書き込みが行われていた

2018年は南紀白浜観光局や新潟県警などで被害

  • 今回同様の画像を第三者に設置されたりするなど被害が発生していた。

piyolog.hatenadiary.jp
piyolog.hatenadiary.jp

更新履歴

  • 2020年1月2日 AM 新規作成